Budżet: 180 EUR Termin: 5 dni
Dzień dobry! Audyt bezpieczeństwa przed uruchomieniem to nasza specjalność (prowadzimy praktykę security GuardLabs: monitorowanie, wykrywanie wycieków dostępu, hardening). Rozważę konkretnie według twojego stacku.
Blok 1 — bezpieczeństwo (kluczowe dla Supabase):
- RLS — priorytet nr 1. Sprawdzę KAŻDĄ tabelę: czy użytkownik uzyska dostęp do cudzych wierszy bezpośrednio przez PostgREST/REST API omijając interfejs (słaba polityka = klient odczytuje cudze dane poza UI). Testy pod różnymi rolami/kontami.
- Klucze: w frontendzie powinien być TYLKO anon key, service_role — nigdy. Sprawdzę pakiet JS pod kątem wycieków sekretów.
- Auth: rejestracja, weryfikacja email, resetowanie hasła, czas życia i unieważnienie sesji, ochrona przed atakami brute-force.
- XSS / iniekcje / walidacja; CORS; nagłówki CSP / HSTS / X-Frame; TLS; ograniczenie liczby żądań na wrażliwych endpointach.
- GDPR: poprawne usunięcie konta i wszystkich danych (bez pozostałości „soft-delete”).
Blok 2 — gotowość: Lighthouse/PageSpeed z konkretnymi przyczynami i poprawkami; mobilna responsywność + cross-browserowość; formularze, uszkodzone linki, 404; podstawowe SEO (meta/robots.txt/sitemap); poprawność analityki; kopie zapasowe + monitorowanie dostępności.
Wynik: usystematyzowany raport critical / high / medium / low — dla każdego: istota → czym grozi → jak naprawić (z przykładem). Plus krótki executive-summary z głównymi ryzykami.
Nasze doświadczenie: codziennie pracujemy z Supabase/PostgreSQL+RLS, nagłówkami bezpieczeństwa (CSP/HSTS), usuwaniem zgodnym z GDPR i monitorowaniem dostępności — to praktyka GuardLabs. Publiczne materiały pokażę na żądanie.
Uściślę: 1) ile tabel jest w Supabase i ile kalkulatorów? 2) ile ról użytkowników? 3) raport woliś bardziej w Markdown / PDF / tabeli?
Orientacyjnie: €180, 4–5 dni po uzyskaniu dostępu do testowej kopii i testowych kont. W razie potrzeby — osobno pomogę usunąć critical/high po raporcie.